U bent hier:

‘Hey Google, hoe zit het met mijn privacy?’

Google Home en Alexa zijn de persoonlijke assistenten van de toekomst. Deze persoonlijke spraakassistenten verwerken een hele hoop gegevens om zo hun diensten te verbeteren. De populariteit van deze apparaten is enorm toegenomen; in april 2018 zouden er naar schatting al zo’n 31 miljoen Alexa apparaten en 14 miljoen Google Home apparaten verkocht zijn. Deze spraakassistenten luisteren mee met je gesprekken, maar nemen pas op, op het moment dat je specifieke trefwoorden noemt zoals ‘hey Google’ of ‘Alexa’. Op het moment dat het apparaat je trefwoorden hoort, slaat het je spraak op in cloudservers, waarna het wordt omgezet in instructies die het apparaat kan lezen. Het apparaat voert vervolgens je instructies uit. Google Home en Alexa kunnen beide muziek afspelen of e-mails oplezen, maar ook contact maken met andere smart-home apparaten thuis. Zo een slimme speaker is natuurlijk super handig, maar hoe zit het eigenlijk met je privacy? Is de verwerking van gegevens door deze apparaten wel rechtmatig?

In dit artikel focus ik me op de gadget van Google, namelijk Google Home. Google Home gebruikt opnames die gemaakt worden voor verschillende doelen. Eén van die doelen is het voorschotelen van relevante advertenties. Een ander doel is om de diensten van de spraak assistent persoonlijker te maken. De spraak assistent leert met de tijd om betere en persoonlijkere suggesties en antwoorden te geven. Om Google Home te gebruiken, dien je Google echter toestemming te geven voor het volgen van web- en app-activiteiten. Dit betreft je activiteiten binnen je gehele Google account. Indien je dit niet doet, is het apparaat vrijwel onbruikbaar. Het is wellicht te begrijpen dat dit nodig is om je assistent, vooral in het begin, dingen aan te leren, maar het nadeel is dat het apparaat dan ook je activiteiten op andere apparaten bijhoudt, zoals op welke tijdstippen je het licht dimt. Google Home bewaart al je vragen en opdrachten. Ze zijn zelfs letterlijk terug te luisteren op de ‘Mijn activiteit’ pagina in je Google-account. Als je daar privé-informatie aantreft, dan kun je die gegevens daar met een paar kliks verwijderen. Het is dus redelijk makkelijk om de verzamelde data te minimaliseren of te verwijderen.

Het is duidelijk dat de Google Home apparaten veel informatie verzamelen wil je er goed gebruik van kunnen maken. Hoe zit het juridisch nou eigenlijk met de dataverzameling door Google? Het Europese Hof voor de Rechten van de Mens legde in de zaak Malone een verband tussen de hoeveelheid en gevoeligheid van de gegevens. De hoeveelheid van de gegevens kan ervoor zorgen dat de gevoeligheid van de gegevens toeneemt.[1] Google Home verzamelt constant gegevens door alle gesprekken op te slaan. Doordat grote hoeveelheden gegevens worden verzameld, worden dit ook hele gevoelige en persoonlijke gegevens. Om ongewenste data die verzameld is zelf te minimaliseren, biedt Google Home daarom zoals eerder genoemd de oplossing om die opnames handmatig te verwijderen in je account. Bovendien hebben de apparaten een knop die de luisterfunctie van het apparaat aan en uit kunnen schakelen. In de praktijk blijkt echter dat niet veel gebruikers van deze functies gebruik maken. Ik vermoed dat dit komt doordat mensen dit te veel moeite vinden. Het zou een oplossing kunnen zijn als men de spraak assistent zou kunnen vragen even geen gegevens op te slaan. Dit is veel eenvoudiger. Dit is een punt waaraan nog gewerkt kan worden door Google.

Doordat de spraakassistenten toegang hebben tot veel soorten gegevens en ook contact kunnen maken met andere smart-home apparaten, is het bovendien mogelijk dat er een redelijk compleet beeld ontstaat van hoe iemands leven eruit ziet. Als voorbeeld weet Google Home bijvoorbeeld op welk tijdstip je tv kijkt en naar welke programma’s je kijkt, maar ook hoe laat je het licht laat dimmen. Dit zijn verschillende soorten informatie. Uit de rechtspraak blijkt dat er sprake is van een ernstige inmenging in de persoonlijke levenssfeer in de zin van artikel 8 EVRM indien een min of meer compleet beeld kan worden gevormd van het individu.[2] Hier lijkt bij spraak assistenten zoals Google Home zeker gevaar voor te zijn. Als geconstateerd wordt dat sprake is van inmenging in het privéleven, dient te worden bezien of de inmenging op grond van artikel 8 lid 2 EVRM gerechtvaardigd is.[3] Een inmenging in het recht op privacy is op basis van dit artikel slechts toegestaan indien dit bij wet is voorzien en het in een democratische samenleving noodzakelijk is op basis van de gronden genoemd in het artikel. Van beide is geen sprake, waardoor de inmenging in het privéleven in de zin van artikel 8 EVRM dus onrechtmatig kan zijn.

Zowel feitelijk gezien, als juridisch, is het duidelijk dat de Google Home apparaten tekortschieten in de bescherming van de privacy van gebruiken. Toch denk ik niet dat er per se vanuit hoeft te worden gegaan dat Google of Amazon slechte intenties hebben met de gegevens die worden verzameld. Er is echter wel een kans dat deze data in verkeerde handen kunnen komen of worden doorgespeeld naar andere bedrijven. En deze kans maakt mij bang. Het apparaat staat immers constant aan en vormt elk gesprek weer een steeds beter beeld van jou als persoon. Het is belangrijk dat gebruikers kritisch zijn in waarvoor ze het apparaat willen gebruiken.

De gegevensverzameling door spraak assistenten zoals Google Home en Alexa kan naar mijn mening al gauw onrechtmatig zijn. Op het moment dat er zó veel informatie van een persoon is verzameld dat er een compleet beeld van iemands leven ontstaat, komt het gevaar om de hoek kijken. Dergelijke informatie kan voor andere doeleinden worden gebruikt dan waarvoor bedoeld is, of wellicht zelfs ooit in slechte handen komen. Ik denk dat mensen zich daar niet helemaal bewust van zijn. Men denkt tegenwoordig veel meer vanuit gemakzucht, hoewel we deze spraak assistenten strikt gezien niet nodig hebben. Sterker nog, ik denk dat de mens er lui door wordt en zelfs minder sociaal. Onze spraakassistenten kennen ons tegenwoordig namelijk vaak beter dan onze eigen vrienden en familie. Ik zou iedere gebruiker willen adviseren om zich bewust te zijn van de gevolgen van de enorme gegevensverzameling door persoonlijke spraakassistenten en er bewust mee om te gaan.

[1] Malone v. The United Kingdom, application no. 8691/79, 2 augustus 1984.

[2] HR 26 oktober 2010, ECLI:NL:HR:2010:BN0004, R.O. 3.5.2, 3.6.

[3] Art. 8 lid 2 EVRM.